Kazalo:

Ali je Basic Auth varen?
Ali je Basic Auth varen?

Video: Ali je Basic Auth varen?

Video: Ali je Basic Auth varen?
Video: Spring boot 3.0 - Secure your API with JWT Token [2023] 2024, November
Anonim

Na splošno OSNOVNO - Avtor se nikoli ne upošteva varno . OSNOVNO - Avtor dejansko predpomni uporabniško ime in geslo, ki ju vnesete v brskalnik. OSNOVNO - Avtor hrani uporabniško ime in geslo v brskalniku običajno toliko časa, dokler se ta seja brskalnika izvaja (uporabnik lahko zahteva, da se hranita za nedoločen čas).

Vprašanje je bilo tudi, ali je Basic Auth varen prek

Edina razlika v tem Osnovni - Avtor pomeni, da se uporabniško ime/geslo posreduje v glavah zahteve namesto v telesu zahteve (GET/POST). Kot tak, z uporabo osnovnega - prist + https ni nič manj ali več varno kot na obliki preverjanje pristnosti prek . Osnovna avtorizacija prek je dobro, vendar ni popolnoma varno.

Podobno, katere so tri vrste preverjanja pristnosti? Na splošno obstajajo trije priznani tipi dejavnikov avtentikacije:

  • Vrsta 1 – Nekaj, kar poznate – vključuje gesla, PIN-e, kombinacije, kodne besede ali skrivne stiske rok.
  • Tip 2 – Nekaj, kar imaš – vključuje vse predmete, ki so fizični predmeti, kot so ključi, pametni telefoni, pametne kartice, pogoni USB in naprave z žetoni.

Kaj je na ta način osnovno preverjanje pristnosti v REST API-ju?

Skoraj vsak REST API mora imeti nekakšno avtentikacija . Ta postopek je sestavljen iz pošiljanja poverilnic od odjemalca oddaljenega dostopa na strežnik za oddaljeni dostop v golem besedilu ali šifrirani obliki z uporabo avtentikacija protokol. Avtorizacija je potrditev, da je poskus povezave dovoljen.

Kako uporabljate osnovno preverjanje pristnosti?

Če želite poslati preverjeno zahtevo, pojdite na zavihek Avtorizacija pod naslovno vrstico:

  1. Zdaj v spustnem meniju izberite Basic Auth.
  2. Po posodobitvi možnosti preverjanja pristnosti boste videli spremembo na zavihku Glave in zdaj vključuje polje glave, ki vsebuje kodirano uporabniško ime in niz gesla:

Priporočena: